当前位置: 首页 > news >正文

建设网站需要在线 网站建设

建设网站需要,在线 网站建设,网站怎样做推广,厦门市规划建设局网站声明! 学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关&a…

声明!
学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)

具体步骤:

首先进行本网段的信息探测,这里使用nmap去发现目标主机

通过nmap对目标开放的端口以及具体信息进行探测

接着可以用dirb爆破一下靶机的web目录会有些有用的信息

当我去访问呢这个页面是第一看到的就是LoutuCMS,那就方便多了可以去找一下看看有没有该CMS的漏洞或者exp

这边用searchsploit找到了,一个是记载着一些该CMS有关的漏洞,一个是在msf中有这个攻击脚本,但是我们这边不准备使用metasploit

在github上找到一个相关的exp

通过gitclone下载下来

./运行sh脚本,需要我们输入使用的ip和端口,会给我们一些netcat的选项,这边选择1

在本本地开启监,这边出现connetc就代表成功了输入命令即可

这边python -c “import pty; pty.spanw('/bin/bash');"通过python创建一个交互式的shell,同时使用uname -a 收集一下目标主机的版本号和具体信息

通过searchsploit找一下该版本的提权脚本

这边使用的是dirty cow系列的40839.c

通过在cp复制过来的提权脚本的同目录下输入python -m http.server 80起一个小的web服务,再靶机中进行访问将提权脚本下载到本地,这边由于在kali上编译好了执行不起来

将未编译的脚本下载到靶机本地,进行编译

这边脚本运行后会给我们一个账号让我们修改他的密码

通过切换用户后发现这个账户的密码就是root

http://www.yayakq.cn/news/406172/

相关文章:

  • 网站开发工具简介流量网站应该怎么做
  • 石家庄个人做网站安卓网站建站系统下载
  • 网站建设账务处理手机搭建网站教程视频
  • 全功能多国语言企业网站公司简介模板免费doc
  • 模板网站音响案例江苏省备案网站
  • 网站的公司域名注册网站
  • 网站开发域名小制作大全简单又漂亮
  • 禁止百度收录的网站网站默认首页怎么设置
  • 做网站建设注册商标是多少类做网站要多少钱
  • 做推文的编辑网站事业单位建设网站
  • 班级网站页面设计温州做网站的公司
  • 设计个人网站的步骤网站建设与管理广东药学院
  • wordpress站点美化抖音seo排名系统公司
  • 建设手机网站培训教程博达站群网站建设教程
  • seo企业网站源码如何接推广的单子
  • 英文网站编辑怎么做小说网站怎么建设的
  • 免费空间的个人网站成都建立网站的公司
  • 手机怎么免费建网站自己做软件的应用
  • 站长工具seo网站开发主要用到哪些工具
  • 广西建设监理协会官方网站百度浏览器网站入口
  • 网站建设需要考虑什么因素东莞在建工程
  • 做婚恋网站的思路wordpress侧边栏作者
  • 网站管理规范交互设计师工资一般多少
  • 网站的百度百科怎么做海外购物网站建设
  • wordpress网站音乐播放潍坊网站定制
  • 杭州外贸网站建设经济技术开发区人才网
  • 漯河网站建设e设计类培训机构
  • 国外网站能否做百科参考资料如何更快的让百度收录网站
  • 百度网站推广费用wordpress登录密码
  • 长春火车站进站需要核酸检测吗免费推广方案